Отделът, отговарящ за компютърната сигурност във Фейсбук изпадна в дилема след като получи неочакван съвет през месец май.
Лице, което не работи за Фейсбук разкри уязвимост в мрежата на компанията, която прави възможно подслушването на вътрешните комуникации. Инженерите във Фейсбук бързо изправиха уязвимостта.
Но за хората от социалната мрежа изникнал въпросът: дали да възнаградят човекът дал им тази информация или да съобщят на полицията за това? От компанията са избрали първото решение, и не само това.
Случаят с човека, чието име не се съобщава, като само се знае, че е известен член на white hat-общността е накарало компанията да инициира странна и рискована кампания, която може да докара големи бели на Фейсбук и служителите на компанията или да направи корпоративната и мрежа една от най-сигурните в IT-сектора.
От Facebook са се решили да дадат заслужена парична премия на всеки, който открие „дупка“ в корпоративната мрежа на компанията и съобщи за това, като разбира се не се възползва от нея.
Райън Гиън – ръководител на екипа занимаващ се с инциденти свързани със сигурността в компанията, заявява: „Ако намери бъг за милион долара и ни съобщи за това, ние ще му платим точно толкова.“
Ходът на Фейсбук не е практика за компаниите, които тестват сигурността на продуктите си посредством трети страни. Това се отнася особено за корпоративни им мрежи.
Много компании използват white hat-хакери, или…не толкова „white“, за да тестват възможни пропуски в сигурността на своите продукти. Пресен пример е Гугъл, които възнаградиха щедро, човек успял да преодолее защитни механизми на браузъра им.
„Наградите“, които дават тези компании са също доста сладки. Има, разбира се и огромен черен пазар на уязвимости на различни продукти и понякога големи компании са буквално изнудвани, или техни представители „пазаруват“ от този черен пазар, уязвимости на продуктите си, които веднъж „открили“ ги, ги запушват.
Но корпоративната мрежа? Тази „светая светих“ на всяка голяма фирма? Това определено не е често срещано. Рискован ли е ходът на Фейсбук? И още как?! Но, ако от Facebook чукат по-честичко на дърво и не им мине черна котка път, това може да направи вътрешната мрежа на компанията истинска крепост.
Но рискът си струва. Постоянното оптимизиране на защитата на информацията съхранявана на сървърите и на почти милиард потребители на Фейсбук е от жизнено значение. Евентуален пробив, макар и не с огромни размери, може да има невероятно големи финансови последствия с който да се оттеглят не само потребители, но и жизнено важните за компанията инвеститори и рекламодатели. Един от тях да го направи, другите едва ли ще се колебаят да го последват. Особено на един толкова динамичен пазар, като този на онлайн рекламата.
От Фейсбук заявиха нееднократно, че няма да се „стискат“. Така, както и конкурентите им не го правят. Малко цифри: от Гугъл, които имат подобна програма за продуктте си, досега са платили повече от милион долара на различни хора и инстанции, Mozilla – 600 000, а Zero Day Initiative, проект иницииран от Hewlett-Packard Co са платили 5.6 млн. долара от 2005 година насам.
Но ходът на Фейсбук е в центъра на цялостната философия на компанията, прокарвана от нейният основател – Марк Зукърбърг. В писмото си до инвеститорите преди злощастното първично публично тръжно предлагане (IPO), Зукърбърг пише:
„Хакерите (знаете, че основното значение на „хакер“ съвсем не е „злоумишленик, престъпник“, а човек, който разбира в тънкости компютърните технологии и обича да ровичка и човърка постоянно в опит да подобри знанията и уменията си – б.а.) вярват, че нещо винаги може да бъде подобрено, и че нещо никога не е напълно завършено, съвършено. Те просто ТРЯБВА да го оправят, и то често въпреки приказките на мнозина, че това просто няма как да стане или на хора, които се примиряват със статуквото..“
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!